公网部署DeepSeek的一定要注意

admin 2025年2月11日00:03:27评论63 views字数 1254阅读4分10秒阅读模式

DeepSeek是开源模型,而且有多个版本,每个人都可以自己部署,再加上最近DeepSeek官网经常限流无法使用,于是很多人便会自己本地部署。

但是最近发现了一个比较有意思的事情,如果有人部署在了公网服务器上,那么很有可能现在已经被别人使用了

Ollama

相信很多朋友都是使用ollama这个工具部署的,之前我也写了一篇私有化部署的文章:网页服务总繁忙,本地部署下DeepSeek R1

如果你默认直接安装并且部署的话,那么当你在运行的时候就会直接运行一个web服务出来可以直接访问,默认端口为11434,例如:

公网部署DeepSeek的一定要注意

但是注意,Ollama本身是没有任何鉴权机制的,你在本地运行没有任何问题,如果你把它运行在了你公网服务器上,那就意味着,你的服务直接暴露在了公网上,这是妥妥的未授权。

未授权危害

首先,你本地通过ChatBox这类的图形化软件使用对接Ollama的时候,本质是与Ollama提供的web api进行通信的,我举几个API的例子,详细的使用可以去Ollama官网查看

接口名称

接口地址

请求方法

接口描述

Chat

/api/chat

POST

使用提供的模型生成聊天中的下一条消息。

Tags

/api/tags

GET

列出本地可提供的型号。

Show

/api/show

POST

获取指定模型的详细信息。

Copy

/api/copy

POST

从现有模型创建副本。

Delete

/api/delete

DELETE

删除模型及其数据。

Pull

/api/pull

POST

从 Ollama 库中下载指定模型。

Push

/api/push

POST

将模型上传到模型库。

ListRunning

/api/ps

POST

列出当前加载到内存中的模型。

Version

/api/version

GET

获取 Ollama 服务的版本号。

也就是说,你公网上暴露出去之后,我是可以直接使用上述接口对你进行调用的,相当于你部署的模型,我拿到你的地址之后,我就可以使用。

当然,仅仅是使用还好,可以看到上面API的功能除了对话外,还支持下载,上传,删除等等,也就是说任何一个人都可以对你的模型进行操作,更有甚者还可以进行模型投毒。

公网现状

随后,我通过一些手段去公网上探测了一波,发现还真不少

举一个例子,通过访问/api/tags,看到上面部署了一堆模型

公网部署DeepSeek的一定要注意

然后,我尝试利用ChatBox在本地使用一下

公网部署DeepSeek的一定要注意
公网部署DeepSeek的一定要注意

可以正常使用,而像这样直接暴露出去的服务,目前公网上还有很多

防护配置

    本篇仅仅考虑网络层面的防护,最保险的就是限制访问来源,这里我用Linux的防火墙配置为例

    确保防火墙已启用:

sudo ufw enable

    只允许你的本地PC 的公网 IP访问 Ollama 服务的端口(默认 11434):

sudo ufw allow from 你的公网IP to any port 11434
    当然,限制来源的方式有很多,例如使用Nginx,或者如果你是云服务器,通过配置安全组也是可以的。
    本篇重在讲解安全问题,以及提供一种防护思路。

原文始发于微信公众号(飞羽技术工坊):公网部署DeepSeek的一定要注意

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月11日00:03:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   公网部署DeepSeek的一定要注意https://cn-sec.com/archives/3724628.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息